|
Plagegeister aller Art und deren Bekämpfung: TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.02.2009, 12:58 | #16 |
entlassen | TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! @ Kaos & Voo.Doo schaut mal den profis noch ein bisserl bei der schädlingsbekämpfung über die schultern bevor ihr hier aktiv mithelft http://www.trojaner-board.de/69603-f...dem-forum.html danke GUA |
24.02.2009, 13:07 | #17 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Ähmmm was heißt das jetzt für mich ??? Wäre über Hilfe wirklich dankbar!!!
__________________Grüße Fabian |
24.02.2009, 13:57 | #18 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Teste bitte, ob Du
__________________
Marc
__________________ |
25.02.2009, 11:53 | #19 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Ok alles runtergeladen! Auch schon alles installieren ? Nur in die Wiederherstellungskonsole komm ich leider nicht. Irgendeine Fehlermeldung bezüglich Viren ober Festplattencontroler! Das is wohl nich so gut hm!?! Fabian |
25.02.2009, 12:12 | #20 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Nein, ist nicht gut. Kann aber auch einfach am fehlenden SATA-Treiber liegen. [1]Von GMER beanstandete Diensteinträge Prüfen auf Berechtigungseischränkung in den Dienstschlüsseln (alleiniges Zugriffsrecht für User SYSTEM): Start > Ausführen > cmd (mit Enter bestätigen) Die untenstehende Zeile reinkopieren (mit rechter Mausklick > Einfügen) und mit ENTER bestätigen. Code:
ATTFilter reg query HKLM\System\CurrentControlSet\Services | findstr "denied" Beispiel: Code:
ATTFilter Error: Access is denied in the key HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TlntSvr Error: Access is denied in the key HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WmiApRpl Installiere bitte MBAM und im Anschluss das aktuellste Offline-Update das Du in die Finger bekommen kannst. Erstmal noch nicht scannen. Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
25.02.2009, 12:43 | #21 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Error: Access is denied in the key HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TDSSserv.sys> Error: Access is denied in the key HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ybdrbp |
25.02.2009, 13:44 | #22 | |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?!Zitat:
Berechtigungen der Dienstschlüssel ändern Wir ändern nun die Berechtigungen der Diensteinträge damit der Benutzer SYSTEM nicht mehr auf diese beiden Einträge zugreifen kann. Ist das erfolgreich, werden die Dienste nicht mehr gestartet und wir können mit MBAM über das System schauen.
Sollte das nicht funktionieren, gehen wir direkt mit MBAM dran. Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
25.02.2009, 14:51 | #23 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Ok, im regeditor gab es CurrentControlSet 001 und 003 und einfach CurrentControlSet ich habe es bei allen dreien so gemacht wie beschrieben. Es war nur gar kein Benutzer vorhanden also habe ich den Benutzer SYSTEM hinzugefügt und die Einstellungen dann für diesesn verändert. Soweit richtig? Habe neu gestartet und alles so geblieben! Konnte insgesamt zwei Hacken bei Verweigern setzten, bei spezielle Berechtigungen ging es jedoch nicht. |
25.02.2009, 14:55 | #24 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Es irritiert mich doch gehörig, dass da kein Benutzer drinnenstand. Egal, schauen wir, ob die Arbeit vllt doppelt gemacht werden muss. Scannen mit MBAM Starte MBAM und lasse einen Scan über alle Partitionen laufen (Option: vollständiger Scan). Berichte welche Funde MBAM Dir am Ende des Scans anzeigt. Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
25.02.2009, 16:40 | #25 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Hmm MBam hat gar nichts gefunden Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1793 Windows 5.1.2600 Service Pack 2 25.02.2009 16:40:09 mbam-log-2009-02-25 (16-40-09).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 253725 Laufzeit: 1 hour(s), 36 minute(s), 14 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Komisch oder? |
25.02.2009, 16:54 | #26 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Vielleicht, vielleicht auch nicht. Ich habe keine Ahnung, was genau die andere Software abgeschossen hat. Wir testen einfach, ob Conficker noch aktiv ist: Schlüsselberechtigungen neusetzen Du gibst für die beiden Schlüssel in der Registrierungsdatenbank Deinem Benutzer Vollzugriffsrechte und löscht beide Schlüssel (am besten auch in ControlSet02 und ControlSet03). Es gibt nun drei mögliche Szenarien:
So setzt Du die Berechtigungen für die Schlüssel:
Schlüssel löschen
Falls eine fehlende DLL bemängelt wird, notiere Dir unbedingt den Namen. Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
25.02.2009, 17:30 | #27 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Die Schlüssel lassen sich leider nicht löschen, es kommt folgende Fehlermeldung: xy kann nicht gelöscht werden: Fehler beim löschen des Schlüsses |
25.02.2009, 18:36 | #28 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Prüfe bitte, ob der Benutzer unter dem Du angemeldet bist Administratorrechte hat und ihm wirklich Vollzugriff auf die Schlüssel gewährt wird (siehe Abbildung). Marc PS: Sollten beide Schafsköppe noch aktiv sein, werde ich an dieser Stelle aufhören. Es ist sowieso schon gegen meine Überzeugung an rootkitverseuchten Kisten rumzudoktern, aber ohne Wiederherstellungskonsole geh ich nicht noch weiter.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
25.02.2009, 18:58 | #29 |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! Ja ich als admin angemeldet und ja ich habe vollzugriff etc ausgewählt. Hmm schade hatte echt noch Hoffnung. Un wenn man die Schlüssel mit einem Dateikill Programm löscht ??? Oder geht das gar nicht, war nur so ne Idee? |
25.02.2009, 19:06 | #30 | |
| TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?!Zitat:
Such Dir die SATA-Treiber für Deine Platte, integriere sie in die Windows XP Installations-CD und setz neu auf. Selbst wenn Du die zwei Probanden soweit bekämpfst, dass Du sie nicht mehr nachweisen kannst, kannst Du Dir nicht sicher sein, dass sie auch wirklich weg sind oder wie ein c't-Redakteur mal sinngemäß schrieb: Man darf nur nicht auf die Idee kommen, die Abwesenheit von Anomalien als Beweis für die Sauberkeit eines Systems heranzuziehen. Marc
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
Themen zu TR/Crypt.XPACK.Gen und TR/Dropper.Gen schwer zu entfernen!?! |
ad-aware, ad-watch, antivir, avira, bho, bonjour, computer, entfernen, excel, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, monitor, mozilla, outlook express, plug-in, registry, rundll, software, system, taskleiste, tr/crypt.xpack.ge, tr/crypt.xpack.gen, trojaner, windows, windows xp |